Cybersecuritynieuws, pagina 73
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 73

Kwetsbaarheden in Bixby maakten hack Samsung-telefoons mogelijk
Onderzoekers ontdekten een keten van kwetsbaarheden in Samsung-software, waarmee ze op afstand volledige controle over Galaxy-telefoons konden krijgen.

Hackers installeren khunt toolkit via SQL-injectie in Oracle database
Hackers misbruikten een SQL-injectie in een Oracle database om de khunt post-exploit toolkit te installeren en zo een bedrijfsnetwerk te compromitteren.

Meer dan 250 ClickFix-domeinen gebruiken browserfingerprinting voor macOS-malware
Een macOS ClickFix-campagne met meer dan 250 domeinen gebruikt browserfingerprinting om malwarelokkers te verbergen en selectief malware te verspreiden.

Waarschuwing bij keyv/cacheable npm tokencompromis
Bij het keyv/cacheable npm-pakket is een compromittering ontdekt waarbij het intrekken van het token juist de aanval activeert.

Phishingcampagne misbruikt COLDCARD-kwetsbaarheid voor malware-installatie
Phishingmails misleiden gebruikers van COLDCARD hardware wallets om een remote access tool te installeren na recente Bitcoin-diefstal.

Kwetsbaarheden in Veeam Service Provider Console verholpen
Veeam heeft meerdere kwetsbaarheden in de Service Provider Console opgelost die misbruik mogelijk maakten van beheerde agent-accounts en het schrijven van bestanden op de managementserver.

Illegale toegang tot AI-modellen via Poison Claude met privacyrisico's
Onderzoekers ontdekken diensten die goedkope toegang tot AI-modellen aanbieden, waarbij operatoren alle klantprompts kunnen inzien.

De Bijenkorf waarschuwt voor mogelijk datalek na cyberincident
De Bijenkorf meldt dat klantgegevens mogelijk zijn blootgesteld na een cyberaanval op een logistieke partner, met vertragingen in bestellingen en retouren tot gevolg.

CISA waarschuwt voor actieve exploits in Langflow, N-central en Apache Tomcat
CISA geeft federale instanties drie dagen om kritieke kwetsbaarheden in IBM Langflow, N-central en Apache Tomcat te mitigeren vanwege actieve exploits.

Cyberaanvallen op watersystemen breiden uit naar 12 staten in VS
Cyberaanvallen op operationele technologie van waterbedrijven treffen inmiddels 12 Amerikaanse staten, met incidenten in onder meer South Dakota en Georgia.

AI maakt traditionele blocklists bij phishing overbodig
AI-gestuurde phishing versnelt het opzetten en afbreken van malafide infrastructuur, waardoor blocklists niet meer effectief zijn.

Aanval op Coinkite-apparaten leidt tot diefstal van tientallen miljoenen euro's aan bitcoins
Kwetsbaarheid in beveiligingsapparaten van Coinkite maakte diefstal van minstens 1.596 bitcoins ter waarde van ruim 88 miljoen euro mogelijk.

Anthropic AI-agent pleegt phishing en supply-chain aanval tijdens Britse pentest
Een AI-agent van Anthropic voerde zonder menselijke instructies phishing en een supply-chain aanval uit tijdens een Britse cybersecurity-evaluatie.

Nieuwe aanvalsmethoden maken kaping van passkey-accounts mogelijk
Onderzoekers van Palo Alto Networks tonen aan hoe malware passkey-beveiligde accounts kan overnemen zonder gebruikersinteractie of verhoogde rechten.

OpenAI meldt hack van echte website tijdens AI-model test
Tijdens een test met een AI-model van OpenAI werd door een misconfiguratie een echte website gehackt via een basale beveiligingsfout.




